Firewall Materiel + logiciel ?

Fermé
Maxwell - 17 nov. 2005 à 15:52
 WM - 21 déc. 2010 à 15:31
Bonjour à tous,

en ces temps ou la sécurité estde venu primordiale, je me pose une question essentielle à propos des pare-feux: est-il utile, voire necessaire, d'utiliser un pare-feu logiciel (genre ZoneAlarm) si on dispose d'un pare-feu materiel ?

Pour ma part, j'ai chez moi un petit réseau de 2 pc portables reliés à un routeur WiFi Gibabyte BN-B49G (je laisse de coté la sécurité de la connexion WiFi, ce n'est pas le sujet).
Le firewall est configuré comme suit:

--Security One-touch setting
[x] The access of a set screen of this machine from the WAN side is prohibited.
[ ] The access from G-IP to P-IP is prohibited inside LAN.
Note : This setting is effective when nat is enabled and PPPoE unnumber type connection.
[x] The access by private Internet Protocol address is interactively prohibited.
[x] The remote Net BIOS/file sharing/printer sharing/PC access is interactively prohibited.

--Setting of Stealth mode
[x] The existence of the router cannot be detected from the Internet side.

--Unlawful computer access detection
[x] The full state packet inspection is used.
(dynamic packet filtering)
[x] The attack detection is done. (The detection history is left for the log. )

(désolé pour le pavé ^^)

lorsque je teste la sécurité de mon pc en ligne, RAS, la totalité des ports TCP testés sont masqués. Donc aucune intrusion de pirate à craindre.

Ma question est donc la suivante: m'est-il tout de même recommandé d'installer un pare-feu logiciel, ne serait-ce que pour les connexions sortantes et la surveillance des applications, voire d'éventuels troyens ? Ou est ce que mon routeur me protege suffisamment ? (sachant que je suis chez moi, et que je n'ai aucune information confidentielle ou ayant une quelconque valeur sur mes machines)

Je me pose cette question en partie parceque je viens d'installer ZoneLabs Security Suite (trial), et vu comment ca me bouffe les ressources logicielles et réseau (enfin, rien d'insupportable, mais quelques ralentissement facilement repérables), je me demande si ça vaut vraiment la peine de l'acheter.

Merci d'avance à tout le monde pour vos avis et conseils.

NB: pour tester la sécurité de vos ports :
http://www.zebulon.fr/outils/scanports/test-securite.php
http://check.sdv.fr/
A voir également:

4 réponses

sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
17 nov. 2005 à 16:06
est-il utile, voire necessaire, d'utiliser un pare-feu logiciel (genre ZoneAlarm) si on dispose d'un pare-feu materiel ?

Oui.

Le firewall matériel bloque les connexions entrantes, mais il est incapable de contrôller quels logiciels sortent.

Les deux sont donc complémentaires.
0
je peux meme ajouté que le par-feu materiel est programabmle
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
17 nov. 2005 à 16:08
Pour tester la sécurité des ports, il y a également:
http://grc.com (ShieldUp!)
et
http://www.pcflank.com/
0
Merci seb pour ta réponse.

Donc on peut dire qu'un firewall materiel ne protege que les entrées, alors qu'un firewall logiciel controle les connexions sortantes, ainsi que le comportement des applications, detecte éventuellement la présence de spyware, voire de virus, ET protege les connexions entrantes.

Alors dans ce cas pourquoi utiliser un parefeu materiel ?...

Si une suite logicielle peut centraliser tous les organes de protections, pour quelle raison j'irai me prendre la tête à configurer en plus mon routeur ?

Merci d'avance pour les réponses :)


(Tant que j'y suis Seb, j'en profite pour te féliciter pour la qualité de ton site www.sebsauvage.net qui est dans mes favoris depuis des années, et que je conseille à toute personne qui me demande de l'aide pour son pc, et même à toute personne en général ^^ . Chapeau !)
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
18 nov. 2005 à 14:37
Alors dans ce cas pourquoi utiliser un parefeu materiel ?...

Parcequ'un spyware ou un cheval de Troie ne sera pas capable de désactiver le firewall matériel puisque c'est un composant réseau qui ne se trouve pas sur l'ordinateur lui-même.

(Il y a un certain nombre de virus capable de désactiver ZoneAlarm, NIS, Sygate, etc.)


Note qu'un routeur/firewall peut très bien aussi être configuré pour controller ce qui sort, mais il n'aura pas la possibilité de distinguer quel logiciel est en train de sortir (d'où l'intérêt du firewall personnel).

Par exemple: Tu peux créer une règle sur ton firewall matériel qui autorise la sortie sur le port 80 (HTTP).
Mais le firewall matériel ne saura pas si l'application qui est en train de sortir sur ce port est un navigateur ou un cheval de Troie.



Tant que j'y suis Seb [...] Chapeau !

Merci :-))
1